成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

澳大利亞通信公司失陷,被利用分發惡意樣本

安全
攻擊者使用 LOLBAS 技術,利用 CVE-2022-30190 漏洞惡意代碼,無需將可執行文件落地,盡量降低端點檢出可執行文件的可能性。為了最大限度保持隱蔽,攻擊者在多個階段中都使用了合法簽名。

澳大利亞通信公司失陷,被利用分發惡意樣本

近日,微軟披露 Microsoft Office 存在遠程代碼執行漏洞 CVE-2022-30190。Avast 的研究人員發現澳大利亞通信公司 VOIPS Telecom 帕勞分公司已經被攻陷,用于分發惡意軟件。受害者打開惡意文檔后,將會通過惡意網站下載并執行惡意軟件。

復雜攻擊

攻擊分為多個階段,相對復雜。攻擊者使用 LOLBAS(Living off the Land Binaries And Scripts)技術,利用 CVE-2022-30190 漏洞惡意代碼,無需將可執行文件落地,盡量降低端點檢出可執行文件的可能性。為了最大限度保持隱蔽,攻擊者在多個階段中都使用了合法簽名。

第一階段

失陷的網站上部署了一個名為 robots.txt的可執行文件,這樣在日志中即使被發現也能夠盡可能不引起管理人員的注意。調用微軟支持診斷工具程序(msdt.exe),下載 robots.txt并保存為 Sihost.exe,最后執行惡意程序。

image.png-89.8kB

下載文件

image.png-1421.1kB

網絡流量

image.png-129kB

解碼命令

第二階段

當 msdt.exe 執行 Sihost.exe 時,樣本會下載第二階段的 Loader(b63fbf80351b3480c62a6a5158334ec8e91fecd057f6c19e4b4dd3febaa9d447)。下載的 Loader 用于下載和解密第三階段的惡意文件,該文件為也在相同 Web 服務器上部署的加密文件 favicon.svg。

image.png-76.9kB

解密操作

image.png-35.4kB

樣本下載

第三階段

加密文件 favicon.svg 被解密后,會下載第四階段的樣本。

image.png-462.5kB

解密樣本示例

image.png-323.9kB

樣本下載

這些樣本也是部署在 palau.voipstelecom.com.au上的,被命名為 Sevntx64.exe與 Sevntx.lnk。

第四階段

惡意樣本執行時,會加載一個長為 66kb 的 Shellcode 程序。該程序名為 Sevntx64.exe,是 AsyncRAT 家族的惡意程序,且與 Sihost.exe使用相同的證書進行簽名。

image.png-561.4kB

加載 Shellcode

第五階段

感染鏈的最后,攻擊者部署 AsyncRAT 遠控木馬(aba9b566dc23169414cb6927ab5368b590529202df41bfd5dded9f7e62b91479)。木馬與 palau.voipstelecom.com.au 的 443 端口進行 C&C 通信。

image.png-1081.9kB

AsyncRAT 配置信息

回溯

研究人員也發現了惡意軟件的早期版本:

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2023-12-25 16:16:28

2022-09-29 00:19:37

安全數據泄露網絡安全

2020-12-02 15:06:44

手機監控漏洞攻擊

2015-01-07 13:31:41

網絡故障澳大利亞

2009-11-13 17:56:32

澳大利亞政府Juniper Net

2013-06-03 09:35:18

澳大利亞云政策云計算

2010-01-21 09:01:35

2011-05-04 10:51:55

EA手機游戲

2012-10-09 09:33:29

CIO富士通微軟

2016-11-03 09:46:26

大數據應用澳大利亞

2012-08-13 09:30:53

2021-04-29 06:34:02

毫米波頻譜牌照

2018-04-26 10:51:07

云計算公共云澳大利亞政府

2016-11-15 09:54:19

澳大利亞政府大數據

2021-09-22 23:27:45

加密貨幣比特幣貨幣

2009-04-28 10:18:26

統一通信英邁北電

2017-02-07 06:42:45

2021-10-19 16:43:54

加密貨幣比特幣貨幣

2021-12-14 15:58:07

信息泄露網絡攻擊漏洞
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线视频一区二区三区 | 国产欧美三区 | 亚洲精品乱码 | 日韩中文欧美 | 日韩av电影在线观看 | 一区二区视频在线观看 | 免费网站国产 | 盗摄精品av一区二区三区 | 久久久久久久一区 | 亚洲免费一区二区 | 麻豆91av| 国产在线观看福利 | 日日干夜夜操 | 天天艹| 一级片在线观看 | 男女羞羞视频在线 | 国产精品免费在线 | 欧美精品啪啪 | 色吊丝2288sds中文字幕 | 成人黄色电影免费 | 亚洲日本乱码在线观看 | 精品日韩一区 | 免费成人高清在线视频 | 人人操日日干 | 国产成人av电影 | av黄色在线 | 成人激情视频在线观看 | 丁香五月网久久综合 | 国产精品久久久久久久久久久久午夜片 | 婷婷丁香在线视频 | 日本一区不卡 | 男女啪啪高潮无遮挡免费动态 | 国产不卡一区在线观看 | 黑人精品欧美一区二区蜜桃 | av久久| 久久精品国产亚洲a | 日韩欧美一区二区三区四区 | 99在线资源 | 久久精品亚洲精品 | 一区二区三区四区在线视频 | 精品一区二区三区在线观看 |